[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:04619] Re: アクセスログの中に気になる内容
- To: connect24h@xxxxxxxxxxxxxxxxxxxx
- Subject: [connect24h:04619] Re: アクセスログの中に気になる内容
- From: 森 怜峰 <reo@xxxxxxxxxx>
- Date: Mon, 17 Sep 2001 16:03:24 +0900
はじめまして。森と申します。
これはIISに感染している、CodeRed というワームの
試みです。Apacheには被害はありません。
私のサイトにも一日数百件検出されています(IDS)
シマンテック
http://www.symantec.com/region/jp/sarcj/data/c/codered%20worm.html
トレンドマイクロ
http://www.trendmicro.co.jp/virusinfo/codered_a.htm
検索すれば、その他の詳細情報も入手できます。
katsuta>
katsuta> はじめまして今までこのMLをずっとROMさせていただいていた、勝田と申します。
katsuta> よろしくお願いします。
katsuta> 三日前から実験的にApacheとフレッツISDNを使ってサーバーを運営しているのです
katsuta> が、Apacheのアクセスログの中に気になる部分を見つけました。
katsuta> 以下がそれです。
katsuta>
katsuta> 211.180.230.120 - - [17/Sep/2001:13:39:37 +0900] "GET
katsuta> /default.ida?XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
katsuta> XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
katsuta> XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
katsuta> XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
katsuta> XXXXXXXXXXXXXXXXX%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u685
katsuta> 8%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u0
katsuta> 0=a HTTP/1.0" 404 271
katsuta>
katsuta> アクセスログの中には上記のような記述が200近くあります。
katsuta> IPアドレスは韓国や台湾のものばかりでした。ちょっと気になります。
katsuta> まさかこれがDOS攻撃なのでしょうか?
katsuta> パソコンには被害はありませんでした。
------------------------------------------------------------------------
ニュース速報! はインフォシークで!!
http://www.infoseek.co.jp/Home?pg=Home.html&svx=971122